Bij de ontwikkeling van IoT-toepassingen zou veiligheid boven alles moeten gaan. Toch blijkt het vaak een struikelblok. De industrie heeft nog veel werk te doen om veiligheid van verbindingen echt te kunnen garanderen. Forbes zet een aantal trends van IoT-beveiligingstechnologieën onder elkaar.
Netwerkbeveiliging
Veel verschillende netwerktechnologieën en protocollen worden er gebruikt om apparaten met elkaar te verbinden. Deze moeten beschermd worden door oude bekende veiligheidsoplossingen zoals firewalls, antivirus en detectiesystemen. Leveranciers als Bayshore Networks, Cisco, Darktrace en Senrio houden zich hiermee bezig.
Authenticatie
Een opkomende trend in IoT-beveiligingstechnologieën is authenticatie tussen apparaten en sensoren onderling, zonder dat daar menselijke tussenkomst nodig voor is. Het wordt steeds meer mogelijk voor gebruikers om IoT-apparaten te valideren met mechanismes zoals twee-stap verificatie, digitale certificatie en biometrie.
Encryptie
Encryptie is een andere manier om data te beveiligen. Hackers hebben veel meer moeite om versleutelde gegevens te kraken. Maar ook hier is de grote verscheidenheid aan soorten communicatieprotocollen een probleem. Hoe krijg je deze standaarden allemaal goed en veilig versleuteld?
PKI
Public key infrastructure (PKI) is een veelgebruikte manier om dat gegevens veilig en versleuteld van de ene naar de andere plek te sturen. Zeker met een X.509 certificaat. Nog niet alle IoT-apparaten kunnen overweg met PKI, maar specifieke softwareoplossingen kunnen daarbij soelaas bieden.
Beveiligingsanalyses
Het is bijna standaard geworden om IoT-data in real time te analyseren. Dan zou dat in principe ook kunnen met andere gegevens zoals informatie over cyberaanvallen op apparaten. Door dit in real time te verwerken, zijn nieuwe vormen van cyberaanvallen in een vroeg stadium op te sporen. Cisco, Indegy, Kaspersky, SAP en Senrio zijn een aantal leveranciers die zich hiermee bezig houden.
API-beveiliging
Het is de beveiliging van gegevens op basisniveau. Data wordt beveiligd tijdens de reis van het ene naar het andere apparaat. We kijken naar bedrijven als Rogue Wave, Apigee, Axway, CA Technologies, Mashery, Mulesoft en WS02 die dit mogelijk (willen) maken.